Apache-2.0 の AI エージェント用サンドボックス基盤(runsc + runc)。CLI と Go/Python/TypeScript SDK 経由で DeepSeek Harness ワークフローを支え、隔離実行・ファイル・SSH ターミナル・リバース TCP トンネルを提供します。
DSH 統合
エコシステム関連
作者による申告
安全性監査
未監査
最終検証日
2026-08-30
ライセンス
Apache-2.0
01どんなタスクに使えるのか?
DeepSeek Harness エージェントのワークフローで、runsc サンドボックス内に信頼できない AI エージェントコードを実行しつつ、プロセス・ファイル・ターミナル・出力 API を維持する。
隔離された実行環境。プロセスストリーム・ファイル・アーカイブ・HTTP サービス・SSH 互換ターミナル・リバース TCP トンネルを提供。
DeepSeek Harness 上でエージェントを組む開発者・プラットフォームエンジニア。信頼できないモデル生成コードに堅牢な境界が必要。
永続的な DeepSeek Harness エージェントバックエンド向けに、runc で信頼できる・性能重視の長期サービスを実行する。
コントロールプレーンがレプリカとヘルスを管理するサービス。ストレージとロールアウト管理を含む。
永続的なエージェント基盤を作るプラットフォームエンジニア。Axern のライフサイクルモデルを外れずに runc の性能を得たい層。
02DeepSeek Harness への導入方法
前提条件
- Docker Compose v2 —— サポートされるローカル構成は Docker Compose だけで完全なスタックを起動します(ソースチェックアウト・Make・Helm・言語ツールチェインは不要)
- `axern` CLI —— Homebrew またはチェックサム付きスタンドアロンインストーラで導入
インストール手順
- 01
Homebrew で CLI をインストール:`brew install cofy-x/tap/axern`(Homebrew がない場合は `curl -fsSL https://raw.githubusercontent.com/cofy-x/axern/main/install.sh | sh`)
$ brew install cofy-x/tap/axern
- 02
ローカルスタックを起動:`axern local up`
- 03
ランタイムイメージを読み込み実行:`axern local image load python:3.12-slim --pull`、続けて `axern run python:3.12-slim -- python -c 'print("hello from axern")'`
導入成功の確認
- スタックの準備完了を確認:`axern local status`
- ローカルコンテキストと実行を確認:`axern context current` と `axern run list`
ロールバック
- ローカルスタックを破棄:`axern local down`
03DSH 統合と能力の範囲
Axern は DeepSeek Harness 向けのエコシステム基盤です。Harness エージェントは `axern` CLI や Go/Python/TypeScript SDK を通じ、runsc サンドボックスで信頼できないコードを、runc で長期サービスを実行します。
エージェントサンドボックス(runsc 隔離)
信頼できないエージェント生成コード→プロセス・ファイル・ターミナル・出力 API を維持した隔離実行
永続サービス(runc)
信頼できる・性能重視のプロセス→コントロールプレーンがレプリカ・ヘルスを管理するサービス(ストレージ・ロールアウト含む)
再現可能なエージェント実行(Axrun)
不変のエージェントタスク→検証・軌跡・使用量・型付きアーティファクト(タスク証拠)
タスクの軌跡・使用量・型付きアーティファクトを永続コントロールプレーン(storaged)に証拠として保存する
04誰に向いているのか?使うべきでない場面は?
向いている用途
- DeepSeek Harness 上でエージェントを組む開発者・プラットフォームエンジニア。信頼できないモデル生成コードに堅牢な境界が必要。
- 永続的なエージェント基盤を作るプラットフォームエンジニア。Axern のライフサイクルモデルを外れずに runc の性能を得たい層。
不向きな用途
- Axern は 1.0 未満の開発中です。メンテナは既定のローカル/サンプル構成が信頼できないマルチテナント環境には安全ではないと明言しており、本番投入前に認証・TLS・ネットワークポリシー・実行時隔離・イメージ信頼・シークレット保管・リソース制限・永続ストレージを見直してください。
05互換性・メンテナンス・セキュリティ上の注意
- Axern は 1.0 未満の開発中です。メンテナは既定のローカル/サンプル構成が信頼できないマルチテナント環境には安全ではないと明言しており、本番投入前に認証・TLS・ネットワークポリシー・実行時隔離・イメージ信頼・シークレット保管・リソース制限・永続ストレージを見直してください。
- ローカル構成は `axern` CLI と Docker Compose v2 が必要です。Kubernetes 構成はクラウド中立な Helm チャートとゲートウェイのポート転送が必要で、同梱の PostgreSQL と単一ノード既定値は評価用です。
Apache-2.0 · 活発にメンテナンス中(最新リリース v0.6.2、2026-08-30)
06よくある質問
Axern と DeepSeek Harness の関係は?
Axern は dsh-plugin としてタグ付けされた、AI エージェント向けのサンドボックス基盤です。DeepSeek Harness の実行環境を内包するわけではありませんが、Harness エージェントは `axern` CLI や Go・Python・TypeScript SDK を通じて Axern を操作し、runsc サンドボックス内で信頼できないコードを実行できます。
エージェントコードにどのような隔離を提供する?
信頼できないエージェント生成コードは runsc 隔離境界の内側で実行されつつ、プロセス・ファイル・ターミナル・出力 API を利用できます。信頼できる長期サービスは runc で、永続的なコントロールプレーンの管理下で動きます。
ローカルでのインストール方法は?
`axern` CLI(Homebrew `brew install cofy-x/tap/axern`、またはチェックサム付きインストーラ)と Docker Compose v2 を導入し、`axern local up`、`axern run <image> -- <cmd>` を実行します。
Axern はマルチテナント本番向けですか?
いいえ。Axern は 1.0 未満の開発中で、メンテナは既定のローカル/サンプル構成が信頼できないマルチテナント環境には安全ではないと明言しています。本番投入前に認証・TLS・ネットワークポリシー・実行時隔離・リソース制限を見直してください。
07関連する DSH ワークフロー
archify
by tt-a1i
アーキテクチャ図、ワークフロー図、シーケンス図、データフロー図などを動きのある自己完結型 HTML として生成し、鮮明に書き出せるエージェントスキル
openviking
by volcengine
AI エージェント向けの自己進化型コンテキストデータベース。メモリ、知識 RAG、スキルを統合
nocobase
by nocobase
ビジネスシステムを高速構築できるオープンソースのAI+ノーコードプラットフォーム。実績ある基盤の上でAIが動作するため、スピードと信頼性を両立できる。
learn-harness-engineering
by walkinglabs
Harness エンジニアリング入門チュートリアル。ゼロから一歩ずつ学べる
08データと出典
Axern is an open-source sandbox platform for AI agents.
It isolates untrusted agent-generated code with runsc and runs trusted long-lived services with runc through one resourc…
このページは、プロジェクトの公開ドキュメント、リポジトリのメタデータ、および DSH Plugins の構造化解析に基づいて生成されています。最終検証日:2026-08-30。誤りを見つけた場合は、修正を送信してください。
dsh プラグイン おすすめ
最初に入れたい 12 のプラグイン。全カタログ・全カテゴリから厳選しました。
